I.- ¿Para qué sirve esta Política de Privacidad?
El presente documento constituye la política de privacidad (en adelante, "Política de Privacidad") que describe la manera en que Nationale-Nederlanden y Sanitas tratamos tus datos personales. A los efectos de la presente Política de Privacidad, debe entenderse como "Solicitante" a toda persona física interesada en los productos ofrecidos por Nationale-Nederlanden y Sanitas que han completado el formulario y cuestionario de salud incluido en la propuesta de solicitud de seguro respecto al Tomador y los Asegurados y que pasará a ser "Tomador" y/o "Asegurado" una vez acepte suscribir la póliza de seguro; como "Tomador" a aquellos que han contratado un seguro con Nationale-Nederlanden y Sanitas; y, como "Asegurado(s)" a todos aquellos que disfruten de los servicios prestados por Nationale-Nederlanden y/o Sanitas y cuyos datos serán recogidos por Nationale-Nederlanden y/o Sanitas. En algunos casos las figuras de Solicitante, Tomador o Asegurado podrán coincidir en la misma persona.
En concreto, la presente Política de Privacidad describe las finalidades para las que tratamos tus datos personales, los motivos por los que el tratamiento es lícito, los periodos de tiempo durante los que conservamos tus datos, las entidades con las que se comparten, los derechos que puedes hacer valer y otras cuestiones que consideramos relevantes. Cuando mencionamos "Datos Personales", nos estamos refiriendo a información relacionada contigo que te convierte en una persona identificable o nos permita identificarte, incluyendo tus datos personales de salud. En ocasiones, para llevar a cabo alguna de las finalidades que se describen en detalle en los siguientes apartados, pueden estar involucradas otras entidades que también pueden tratar tus datos personales para sus fines propios. Para que puedas ser conocer de antemano quiénes tratarán tus datos personales, te indicamos en esta Política de Privacidad en qué supuestos puede haber otras entidades involucradas y por qué.
Por otro lado, te informamos de que los datos recabados a través de la propuesta de solicitud del seguro son confidenciales y están adecuadamente protegidos. El Solicitante se compromete a que toda la información relativa al Tomador y Asegurado(s) que facilite a Nationale-Nederlanden y/o Sanitas es cierta y no ha omitido dato alguno sobre el estado de salud de cada uno de los Asegurados. Nationale-Nederlanden y Sanitas no contraen obligación alguna como consecuencia de la solicitud y se reservan el derecho de aceptación o rechazo de la misma a los efectos de la contratación del seguro.
Se considerará necesario completar todos los campos del formulario salvo que específicamente se establezca que los campos han de ser rellenados por Nationale-Nederlanden, Sanitas o el mediador. Si no se suministraran todos los datos considerados necesarios, Nationale-Nederlanden y Sanitas podrán no gestionar la solicitud del Solicitante. El Solicitante deberá completar todos los campos del formulario con datos verdaderos, exactos, completos y actualizados. El Solicitante será el único responsable de cualquier daño o perjuicio, directo o indirecto, que pudiera ocasionar a Nationale-Nederlanden, a Sanitas y/o a cualquier tercero a causa de la cumplimentación del formulario con datos falsos, inexactos, incompletos y/o no actualizados.
El Tomador se hace responsable de comunicar a todos los Asegurados incluidos en la póliza la información contenida en la presente Política de Privacidad en relación al tratamiento de sus Datos Personales para que puedan ejercitar los derechos que se describen en esta Política de Privacidad.
Asimismo, el Solicitante/Tomador declara actuar en su nombre y en el de los Asegurados cuando consiente a los tratamientos descritos en la presente Política de Privacidad. Asimismo, el Solicitante/Tomador declara que los Asegurados entienden y aceptan que éste proporcione sus Datos Personales a Nationale-Nederlanden y a Sanitas, como que Nationale-Nederlanden y Sanitas faciliten al Solicitante/Tomador la información identificativa sobre los servicios médicos de los Asegurados cubiertos por la póliza, salvo que por parte del Tomador se libere por escrito a Nationale-Nederlanden y a Sanitas de su deber legal de informarle o sea solicitado por cualquiera de los Asegurados.
En caso de tratarse de una póliza colectiva, la entidad cliente de las coaseguradoras (que podrá coincidir en algunos casos con la figura del Tomador) y las coaseguradoras podrán comunicarse, de forma puntual y cuando resulte estrictamente necesario, los datos identificativos de los Asegurados mínimos e imprescindibles para, exclusivamente, verificar que éstos ostentan las características que les permiten beneficiarse de la póliza acordada entre la entidad cliente y las coaseguradoras, y/o controlar la siniestralidad y acordar consecuentemente la prima de seguro que deba ser aplicada. La entidad cliente de las coaseguradoras se hace responsable de comunicar esta circunstancia a todos los Asegurados. Dicho tratamiento de datos resulta necesario para la correcta ejecución y desarrollo del contrato de seguro.
En cada apartado se identificará qué tratamientos y con base qué legitimación trata sus datos cada una de las entidades coaseguradoras o ambas entidades conjuntamente.
II.- ¿Quién es el responsable del tratamiento de tus Datos Personales?
Los Datos Personales de Solicitantes, Tomadores y Asegurados (en adelante, los “Interesados”) serán objeto de tratamiento, en régimen de corresponsabilidad, por las siguientes entidades coaseguradoras:
- Nationale-Nederlanden Generales, Compañía de Seguros y Reaseguros S.A. E. con domicilio social en Avenida de Bruselas, 16, 28108 Alcobendas, Madrid y NIF A- 81946501 (en adelante, “Nationale-Nederlanden”). Nationale-Nederlanden es una entidad inscrita en el Registro de Entidades Aseguradoras de la Dirección General de Seguros y Fondos de Pensiones con la clave C0737 y habilitada para operar en el ramo de salud. Puede contactar con su Delegado de Protección de Datos en dpo@nnespana.es, o en la dirección postal antes referida, para cualquier duda o necesidad que tuviere en materia de protección de datos personales.
- SANITAS, Sociedad Anónima de Seguros, con domicilio social en c/ Ribera del Loira, 52, 28042, Madrid (en adelante, “Sanitas”). Sanitas es una entidad inscrita en el Registro de Entidades Aseguradoras de la Dirección General de Seguros y Fondos de Pensiones con la clave C0320 y habilitada para operar en el ramo de salud. Puede contactar con el Delegado de Protección de Datos del Grupo Sanitas en: dpo@sanitas.es, o en la dirección postal antes referida, para cualquier duda o necesidad que tuviere en materia de protección de datos personales.
III. ¿Cómo han obtenido mis Datos Personales?
El origen de los Datos Personales puede variar en cada caso. Se podrán tratar los Datos Personales que nos facilite a través de formularios (por ejemplo, formularios de contacto), a través del proceso de solicitud de seguro en línea, y que se hayan generado como consecuencia de la prestación del servicio, o que se hayan obtenido a través de terceros colaboradores.
IV. ¿Con qué finalidades se tratan mis Datos Personales y cuál es la justificación legal para ello?
Como ya hemos mencionado, la presente Política de Privacidad proporciona información al Solicitante/Tomador y/o Asegurado(s) acerca de las finalidades para las que Nationale-Nederlanden y Sanitas tratarán los datos de carácter personal incluyendo en algunos casos, datos de salud. A continuación, se describen las finalidades del tratamiento, así como la base que utilizamos para justificar que la finalidad correspondiente es conforme con la normativa de protección de datos.
- Formalización, desarrollo y ejecución del contrato de seguro. La finalidad principal para el tratamiento de los Datos Personales es la celebración, mantenimiento, desarrollo y ejecución del contrato de seguro de salud en que el Interesado es parte. El tratamiento de los Datos Personales del Solicitante, incluidos en algunos casos sus datos de salud, es necesario para la celebración del contrato entre el Solicitante y/o Tomador/Asegurado y las coaseguradoras, así como para el mantenimiento, desarrollo y ejecución de la relación contractual consistente, entre otros, en gestionar y dar apoyo en el cuidado de la salud del Solicitante y/o Tomador/Asegurado. Así, Nationale-Nederlanden y Sanitas tratarán los Datos Personales del Solicitante y/o Tomador/Asegurado, entre otros, para gestionar la relación con este (lo que puede incluir, por ejemplo, el conocimiento de las razones del rechazo de la solicitud o baja de la póliza), gestionar la póliza etc., pudiendo en determinados casos llegar a tomar decisiones automatizadas con base únicamente en los procedimientos de análisis para tales fines. En estos supuestos, los Interesados tendrán derecho a la revisión e impugnación de la decisión, así como a solicitar intervención humana, a través de los canales referidos en el apartado VII. En el marco de la gestión de la solicitud y del desenvolvimiento del contrato de seguro, tanto Nationale-Nederlanden como Sanitas podrán tratar sus Datos Personales para realizar encuestas de satisfacción sobre servicios recibidos como consecuencia de la relación contractual así como la gestión del coaseguro en su caso. Asimismo, con esta finalidad, y para asegurar la administración interna de la relación de coaseguro entre ambas entidades corresponsables del tratamiento, será necesario el intercambio de información entre Nationale-Nederlanden y Sanitas.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que se ha firmado para que podamos prestar los servicios incluidos en el Seguro y;
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Análisis para la prevención del fraude. Nationale-Nederlanden y Sanitas podrán tratar los Datos Personales identificativos del Solicitante para prevenir y detectar posibles conductas fraudulentas.
¿Por qué es lícita esta finalidad? Porque se ampara en nuestro interés legítimo de adoptar las medidas necesarias para poder prevenir, identificar y gestionar posibles conductas fraudulentas relativas a seguros.
- Análisis técnicos. Nationale-Nederlanden y Sanitas podrán tratar Datos Personales, incluidos datos de salud, para llevar a cabo análisis estadísticos sobre el funcionamiento de la tecnología que dan soporte a los servicios prestados, para poder realizar mejoras técnicas, de seguridad, etc. Para ello, podremos usar la información que generes al usar los recursos tecnológicos que ponemos a tu alcance para poder mejorar la calidad, corregir errores, mejorar la usabilidad, etc.
¿Por qué es lícita esta finalidad? Porque se ampara en nuestro interés legítimo consistente en mejorar la calidad de los recursos tecnológicos que ponemos al alcance del Solicitante y/o Tomador/Asegurado así como mejorar su experiencia al usar los mismos.
- Gestión de la prestación y cobertura del servicio asistencial. Esta actividad de tratamiento requiere la solicitud y obtención de los profesionales sanitarios de información referente a la salud de los Interesados, para gestionar la prestación de los servicios objeto del contrato de seguro, entre otros valorar las coberturas y el adecuado abono a los prestadores sanitarios o el reintegro al asegurado o sus beneficiarios de los gastos de asistencia sanitaria. Con tal finalidad podrán compartir y cederse recíprocamente Datos Personales con los profesionales médicos que presten el servicio asistencial, incluso solicitando y obteniendo de los profesionales sanitarios información referente a su salud para valorar las coberturas y el adecuado abono o reintegro de los servicios prestados. Asimismo, como parte de la gestión de la prestación y cobertura del servicio asistencial objeto del contrato consistente, entre otros, en apoyar al Tomador/Asegurado en el cuidado de su salud, Sanitas podrá elaborar perfiles con base en sus Datos Personales, incluidos datos de salud, para hacer llegar información personalizada como, por ejemplo, indicaciones y consejos que ayuden al Tomador/Asegurado a cuidar su salud.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que se ha firmado para que podamos prestar los servicios incluidos en el Seguro y;
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Investigación mediante la elaboración de perfiles para el diseño de los modelos asistenciales objeto del contrato de seguro. Sanitas necesitará tratar los Datos Personales, incluyendo datos de salud, del Tomador/Asegurado para elaborar perfiles que permitan a Sanitas diseñar los modelos asistenciales de conformidad con dichos perfiles a efectos de la prestación del servicio de prevención de la salud del Tomador/Asegurado, como parte del objeto del contrato de seguro suscrito por el Tomador.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que se ha firmado para que podamos prestar los servicios incluidos en el Seguro y;
- La prestación de asistencia o tratamiento de tipo sanitario.
- Ofrecimiento y gestión de programas asistenciales y de prevención objeto del contrato de seguro. Sanitas, como parte de su apoyo al cuidado de la salud del Tomador/Asegurado, y gracias a los análisis y perfiles llevados a cabo, ofrecerá al Tomador/Asegurado programas asistenciales y de prevención de la salud, diseñados de conformidad con lo descrito en el apartado anterior. El ofrecimiento y la gestión de los programas asistenciales y de prevención se llevarán a cabo teniendo en cuenta las características y necesidades específicas del Tomador/Asegurado. Por tanto, Sanitas necesitará tratar los Datos Personales de éstos, incluyendo sus datos de salud, para poder ofrecer y gestionar los distintos modelos asistenciales que se adapten específicamente al Tomador/Asegurado.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que se ha firmado para que podamos prestar los servicios incluidos en el Seguro y;
- La prestación de asistencia o tratamiento de tipo sanitario.
- Gestión de la prestación del servicio de promoción de salud. Como parte del apoyo al cuidado de la salud en virtud de la relación contractual existente, Sanitas necesita tratar los Datos Personales del Tomador/Asegurado, incluyendo sus datos de salud, con el fin de gestionar el diseño de planes de gestión de salud específicos para cada Interesado. Para tal fin, como consecuencia del perfilado realizado con base en los Datos Personales del Interesado, Sanitas gestionará la elaboración de planes de salud personalizados y programas de seguimiento proactivos, para facilitar la gestión de los casos complejos (como enfermedades graves u hospitalizaciones prolongadas), y gestionarán la prestación de asistencia a pacientes crónicos y la prestación también de atención de urgencias.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que se ha firmado para que podamos prestar los servicios incluidos en el Seguro y;
- La prestación de asistencia o tratamiento de tipo sanitario.
- Gestión del acceso y uso de la App de clientes. Nationale-Nederlanden necesitará tratar los Datos Personales del Tomador con el fin de gestionar el acceso del Tomador al área privada y App de clientes.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para la ejecución de las Condiciones Generales de Contratación del Seguro que has firmado para que podamos prestarte los servicios incluidos en el Seguro.
Asimismo, Sanitas necesitará tratar los Datos Personales del Tomador/Asegurado, incluyendo datos de salud, con el fin de gestionar y proporcionar acceso al Interesado, así como asegurar el correcto funcionamiento, de "Mi Sanitas" (portal de gestión del seguro), ya sea a través de la web o de la aplicación desarrollada a tal efecto. Sanitas, en el contexto del uso de “Mi Sanitas”, tratará los Datos Personales para, entre otros, ofrecer al Interesado recomendaciones de salud, y poner a su disposición información y comunicaciones relativas a recibos y reembolsos, así como gestionar sus citas médicas, entre otros.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que has firmado para que podamos prestarte los servicios incluidos en el Seguro y;
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
Además, como parte del servicio, Sanitas pone a disposición del Tomador/Asegurado un servicio de “Carpeta de Salud” (accesible a través de “Mi Sanitas”) para que pueda solicitar la cesión y archivo de Datos Personales, incluyendo datos de salud, (por ejemplo, informes médicos o pruebas diagnósticas) generados por los prestadores sanitarios de Sanitas en una herramienta para el uso exclusivo del Tomador/Asegurado. No obstante, si el Tomador/Asegurado decide utilizar este servicio, se le proporcionará información de manera separada a esta Política de Privacidad.
- Gestión de la prestación del servicio de video consulta y chat. Esta actividad de tratamiento requiere la obtención y gestión de información y datos nuevos facilitados por el propio Interesado (incluyendo datos relativos a la salud) en sus comunicaciones directas con el personal sanitario de manera no presencial y aportar documentación, para resolver las dudas del interesado en el contexto de los servicios de asistencia médica prestados. En este contexto, Sanitas tratará, y en su caso, cederá a terceros designados por el Tomador/Asegurado sus Datos Personales, para prestar el servicio de video consulta, chat u otros medios puestos a disposición por Sanitas en la medida en que forme parte de las prestaciones del seguro del Tomador/Asegurado. Asimismo, se podrá gestionar la grabación de las video consultas que tengan lugar como consecuencia del uso del servicio de “Urgencias 24 horas” con la finalidad de poder gestionar eventuales reclamaciones en relación con el servicio recibido a través de la video consulta por el Tomador/Asegurado.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- La ejecución de las Condiciones Generales de Contratación del Seguro que se ha firmado para que podamos prestar los servicios incluidos en el Seguro;
- Satisfacer nuestro interés legítimo de conservar la documentación necesaria que nos permita atender correctamente las solicitudes y/o reclamaciones del Tomador/Asegurado que se deriven del uso del servicio de “Urgencias 24 horas”;
- La gestión de los sistemas y servicios de asistencia sanitaria y social; y
- La formulación, el ejercicio o la defensa de reclamaciones que tengan lugar en el contexto del servicio de “Urgencias 24 horas”.
- Gestión del riesgo actuarial. Nationale-Nederlanden y Sanitas necesitarán tratar los Datos Personales del Tomador/Asegurado, incluyendo datos de salud, con el fin de llevar a cabo un análisis estadístico-actuarial tanto para la determinación del riesgo asociado como para la tarificación de las pólizas de los clientes y potenciales clientes ya sea con carácter previo a la suscripción del contrato de seguro o durante la vigencia del mismo en atención a las nuevas circunstancias del Asegurado o al cambio de la base actuarial.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- Cumplir con una obligación legal que nos impone la normativa reguladora de las entidades aseguradoras y reaseguradoras; y
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Grabar las conversaciones telefónicas que mantengan los Interesados con Sanitas y/ o Nationale Nederlanden en relación con la presente póliza. Dicha grabación se llevará a cabo para su utilización en los procesos de control de calidad de Sanitas y/o Nationale Nederlanden, con la finalidad de mejorar la calidad del servicio prestado a los Interesados, en base al interés legítimo de Sanitas y/ o Nationale Nederlanden en mantener procesos de control de calidad y para la gestión de los sistemas y servicios de asistencia sanitaria y social. Asimismo, ambas entidades podrán utilizar estas grabaciones, en su caso, como medio de prueba para cualquier reclamación que pudiera surgir entre las partes, preservando en todo caso la confidencialidad de las conversaciones mantenidas, en base al interés legítimo de las entidades en formular, ejercer y/o asegurar la defensa de reclamaciones, y a la necesidad del tratamiento para asegurar lo anterior. El Interesado podrá acceder a las mismas a través de los canales indicados en el apartado “¿Qué derechos tengo en relación con el tratamiento de mis datos personales?”.
- Cumplimiento de obligaciones que le correspondan a las coaseguradoras por mandato legal. En determinadas ocasiones, Nationale-Nederlanden y Sanitas necesitarán tratar los Datos Personales del Solicitante y/o Tomador/Asegurado, incluyendo datos de salud, para cumplir con las obligaciones establecidas legalmente. Entre otras, Nationale-Nederlanden y Sanitas tratarán los Datos Personales con el fin de cumplir con las obligaciones establecidas en la normativa relativa a seguros, leyes tributarias y la normativa en materia de protección de datos de carácter personal vigente.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- Cumplir con las obligaciones que nos imponen las leyes que nos aplican; y
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Envío de comunicaciones comerciales por parte de Nationale-Nederlanden. Nationale-Nederlanden podrá ponerse en contacto con el Solicitante y/o Tomador/Asegurado para informarle de servicios incluidos en su contrato, promociones vigentes o productos similares o complementarios a los contratados que pueden ser de su interés, así como para recabar su opinión y grado de satisfacción con el servicio recibido. Con el objetivo de mejorar continuamente la experiencia del cliente y personalizar de forma acertada las comunicaciones, en ocasiones elaborará segmentaciones o perfiles no complejos con los Datos Personales del Solicitante y/o Tomador/Asegurado y tomará decisiones individuales automatizadas al respecto. Con esta finalidad, y para asegurar la administración interna de la relación de coaseguro entre ambas entidades corresponsables del tratamiento, en ocasiones puede ser necesario el intercambio de información entre Nationale-Nederlanden y Sanitas.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para satisfacer el interés legítimo de Nationale-Nederlanden en hacer llegar a sus clientes informaciones y recomendaciones que pueden ser de su interés, relacionadas con productos y servicios propios que son similares o complementarios a los contratados. En cualquier caso, Nationale-Nederlanden garantiza a los interesados (a) su derecho de oposición al tratamiento de su Datos personales con fines de mercadotecnia directa y (b) su derecho a obtener intervención humana, a expresar su punto de vista y a impugnar cualquier decisión individual automatizada que se haya tomado.
Asimismo Nationale Nederlanden tratará sus datos personales a efectos del envío de comunicaciones comerciales segmentadas, sorteos o eventos remitidas a través de cualquier medio, incluyendo mediante medios electrónicos, sobre productos de seguros, planes de pensiones, seguros de ahorro desarrollados por NN Generales o NN Vida o por otras entidades aseguradoras o bancarias con las que mantengan acuerdos de distribución de productos
¿Por qué es lícita esta finalidad? El envío de comunicaciones comerciales sobre productos comercializados por NN Vida y NN Generales, así como otros productos desarrollados por otras entidades aseguradoras o bancarias comercializados por NN Vida o NN Generales es lícito porque nos basaremos en tu consentimiento.
- Elaboración por parte de Sanitas de perfiles con fines de mercadotecnia y mejora comercial de los servicios prestados. Nuestro objetivo es poder ofrecer al Solicitante y/o Tomador/Asegurado los productos y servicios que mejor se adapten a sus intereses y necesidades. Para ello, Sanitas podrá tomar decisiones basadas en la elaboración perfiles con base en los Datos Personales del Solicitante y/o Tomador/Asegurado, incluyendo sus datos de salud, con el objetivo de que su experiencia con Sanitas esté lo más orientada posible a ellos y poder ser capaz de seguir personalizándola durante la prestación del servicio objeto del contrato de seguro. En particular, lo anterior se llevará a cabo para.
- Gestión y envío de comunicaciones comerciales basadas en el perfil del Solicitante y/o Tomador/Asegurado por cualquier canal, incluido por vía electrónica sobre productos y servicios similares al contrato de seguro. Tal y como se ha descrito más arriba, Sanitas tratará los Datos Personales para informar y asesorar de forma personalizada, teniendo en cuenta los intereses y necesidades particulares, sobre los productos y servicios de Sanitas. Asimismo, Sanitas podrá tratar los Datos Personales para gestionar cualquier petición en relación al envío de las comunicaciones comerciales mencionadas (como por ejemplo, cuando se solicita no recibir más comunicaciones de este tipo). Los medios que utilizaremos para el envío de las mismas podrán ser, por ejemplo, el correo electrónico, SMS, teléfono o notificaciones push.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- En caso de que seas un Tomador/Asegurado, se ampara en nuestro interés legítimo que consiste en poder informarte los servicios, novedades, promociones, etc. que mejor se adaptan a tu perfil y que están relacionadas con los servicios contratados. En este caso, Sanitas únicamente enviará comunicaciones que se refieran a los servicios contratados como parte del contrato de seguro o servicios y/o productos similares.
- En caso de que no se haya contratado un seguro con Sanitas, el envío de comunicaciones comerciales arriba descrito se realizará con autorización previa. Por tanto, la base legal para el envío de comunicaciones comerciales por cualquier vía, será el consentimiento.
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Envío de comunicaciones comerciales basadas en el perfil del Solicitante y/o Tomador/Asegurado por cualquier canal incluido por vía electrónica sobre nuevos productos y servicios. Sanitas podrá tratar los Datos Personales del Solicitante y/o Tomador/Asegurado a efectos de ofrecer nuevos productos y servicios de Sanitas que se adapte específicamente a sus necesidades e intereses, mejorar dichos productos y servicios, atender mejor sus expectativas y mejorar su grado de satisfacción como cliente. Los medios que utilizaremos para el envío de las comunicaciones comerciales podrán ser, por ejemplo, el correo electrónico, SMS, teléfono o notificaciones push.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque nos basaremos en tu consentimiento para el envío de las mencionadas comunicaciones comerciales, que versarán sobre productos y servicios distintos al objeto del contrato de seguro.
- Envío por parte de Sanitas de comunicaciones comerciales basadas en el perfil del Solicitante y/o Tomador/Asegurado por cualquier canal, incluido por vía electrónica sobre productos y servicios de terceros. Además de lo anterior, Sanitas podrá tratar Datos Personales del Tomador/Asegurado para enviarle comunicaciones comerciales que se adapten a su perfil y que puedan interesarle por cualquier vía, incluyendo por vía electrónica, de terceros con los que Sanitas establezca vínculos de colaboración. Las comunicaciones comerciales comentadas estarán relacionadas con productos y servicios de seguros, servicios socio sanitarios y/o de salud o bienestar. Los medios que se utilizarán para el envío de las comunicaciones comerciales podrán ser, por ejemplo, el correo electrónico, SMS, teléfono o notificaciones push.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque nos basaremos en tu consentimiento para el envío de las mencionadas comunicaciones comerciales, que versarán sobre productos y servicios distintos al objeto del contrato de seguro.
- Anticiparnos a las necesidades de salud de Tomador/Asegurado. Se realizarán análisis estadísticos con base en los perfiles que se elaborarán y que se han descrito previamente (lo que incluye datos de salud del Tomador/Asegurado) con el fin de anticiparse a las necesidades de salud del Tomador/Asegurado. Con ello, se conseguirá mejorar los servicios que se ofrecen al Tomador/Asegurado, incluyendo, por ejemplo, nuevos servicios que atiendan a las características particulares del Tomador/Asegurado, detección del momento en que es necesario aumentar los recursos para la atención personalizada del Tomador/Asegurado, etc.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- Se ampara en nuestro interés legítimo de ofrecerte los mejores servicios posibles derivados del contrato de seguro pudiendo anticiparnos a tus necesidades y ofrecerte servicios específicos con el fin de dar apoyo en el cuidado de la salud.
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Realización de procedimientos de anonimización y seudoanonimización de los Datos Personales, incluyendo datos de salud con fines de mercadotecnia, de mejora de la relación con el Tomador/Asegurado, y de investigación científica y/o estadística. En ocasiones, Nationale-Nederlanden y Sanitas podrán aplicar ciertos procedimientos sobre los Datos Personales del Solicitante y Tomador/Asegurado, incluyendo datos de salud, de manera que o bien no sea posible encontrar una relación entre una persona física identificada o identificable y los Datos Personales tratados o bien, dichos Datos Personales no puedan atribuirse a una persona determinada sin utilizar información adicional que figure por separado. Dichos procedimientos se aplicarán para poder tratar los datos anonimizados o seudoanonimizados con fines de investigación científica o estadística, o con el fin de conocer las tendencias del estado de salud de los individuos según ciertos factores, por ejemplo la utilización del seguro de salud, establecer patrones de enfermedades, etc., así como con el fin de entender qué servicios pueden encajar mejor a determinados colectivos y poder ponerlo en su conocimiento y, en definitiva, mejorar la relación entre Nationale-Nederlanden y/o Sanitas y el Tomador/Asegurado.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque es necesaria para:
- Se ampara en nuestro interés legítimo en generar un conocimiento que nos permita seguir apoyando a los individuos en el cuidado de la salud mediante la elaboración de patrones que nos ayude a diseñar modelos de asistencia sanitaria, y/o se ampara en la necesidad del tratamiento para fines de investigación científica y/o estadística.
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Cesión de Datos Personales a empresas del Grupo. Sanitas podrán ceder los Datos Personales del Solicitante y/o Tomador/Asegurado, incluyendo datos de salud, a las empresas de su Grupo con las siguientes finalidades:
- Para el envío de comunicaciones comerciales basadas en tu perfil por cualquier vía, incluyendo vía electrónica. Sanitas cederá los Datos Personales del Solicitante y/o Tomador/Asegurado, incluyendo datos de salud, a otras empresas del Grupo Sanitas (listadas en el apartado “Empresas del Grupo Sanitas” en www.sanitas.es/RGPD) para que éstas puedan ofrecer al Solicitante y/o Tomador/Asegurado productos y servicios relacionados con otras actividades de Sanitas que se adapte específicamente a sus necesidades e intereses mediante el envío de comunicaciones comerciales. Los medios que utilizaremos para el envío de éstas podrán ser, por ejemplo, el correo electrónico, SMS, teléfono o notificaciones push.
¿Por qué es lícita esta finalidad? La cesión de los Datos Personales a empresas del Grupo para que éstas envíen comunicaciones comerciales basadas en perfiles es lícita porque nos basaremos en tu consentimiento.
- Para anticiparnos a las necesidades de salud del Tomador/Asegurado. Sanitas cederá los Datos Personales del Solicitante y/o Tomador/Asegurado, incluyendo datos de salud, a otras empresas del Grupo Sanitas para que éstas puedan por su parte, elaborar perfiles y llevar a cabo análisis estadísticos con el fin de mejorar los servicios prestados por las entidades del Grupo y poder ofrecérselos al Tomador/Asegurado, en función de sus características particulares.
¿Por qué es lícita esta finalidad? La cesión de los Datos Personales a empresas del Grupo para que éstas puedan elaborar perfiles y realizar análisis estadísticos para mejorar sus servicios es lícita porque nos basaremos en tu consentimiento.
- Para fines administrativos internos. Nationale-Nederlanden y Sanitas cederán, respectivamente, sus Datos Personales, incluyendo datos de salud, a otras entidades de sus Grupos con fines administrativos internos.
¿Por qué es lícita esta finalidad? La cesión de los Datos a empresas del Grupo se ampara en el interés legítimo de Nationale-Nederlanden y Sanitas en la compartición y optimización de sistemas y procesos dentro del grupo empresarial para fines administrativos internos, incluido el tratamiento de datos personales de clientes.
- Cesión de Datos Personales a terceras empresas. Nationale-Nederlanden y Sanitas podrán ceder los Datos Personales del Solicitante y/o Asegurado a cualquier otra entidad con la que establezcan vínculos de colaboración para la efectividad de las relaciones contractuales con el Solicitante y/o Asegurado. En particular, las categorías de destinatarios que podrán recibir los Datos Personales del Solicitante y/o Asegurado se encuentran identificadas en el apartado Terceras partes y entre ellas constan otras entidades co/aseguradoras y reaseguradoras, corredores de seguros, entidades con las que se establezca un vínculo comercial, profesionales sanitarios, centros médicos y hospitales. Nationale-Nederlanden y Sanitas podrán ceder los Datos Personales para:
- Fines de reaseguro del riesgo. Nationale-Nederlanden y Sanitas podrán ceder los Datos Personales del Tomador y/o Asegurado, incluyendo datos de salud, a entidades de reaseguro con el fin de gestionar los contratos de reaseguro del riesgo o realizar actividades conexas, entendiéndose por tales la realización de estudios estadísticos o actuariales, análisis de riesgos o investigaciones para sus clientes, así como cualquier otra actividad relacionada o derivada de la actividad reaseguradora.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque:
- Se ampara en las obligaciones legales aplicables a las entidades aseguradoras, y en su interés legítimo en gestionar sus riesgos, en relación con la gestión del riesgo asumido como consecuencia de la póliza acordada con el Tomador y/o Asegurado.
- La gestión de los sistemas y servicios de asistencia sanitaria y social.
- Analizar el uso de las páginas webs y aplicaciones. Nationale Nederlanden y Sanitas podrán analizar el comportamiento de Tomador y/o Asegurado en las diferentes aplicaciones o webs para mejorar la experiencia de navegación. Sanitas, podrá compartir meramente los datos identificativos del Solicitante y/o Tomador/Asegurado con redes sociales con el objetivo de cruzarlos con la información contenida en dichas redes sociales para entender el modo en que el Solicitante y/o Tomador/Asegurado utiliza las páginas webs y aplicaciones de Nationale-Nederlanden y Sanitas, es decir, qué páginas e información consulta y así poderle ofrecer información basada en el perfil del Solicitante/Asegurado sobre las entidades del grupo Sanitas.
¿Por qué es lícita esta finalidad? Esta finalidad es lícita porque nos basaremos en el consentimiento del Solicitante y/o Tomador/Asegurado para compartir sus Datos Personales con las redes sociales con las que hayamos suscrito acuerdos de colaboración de manera que podamos ofrecer al Solicitante y/o Tomador/Asegurado, información basada en su perfil atendiendo a características específicas.
V. ¿Cuánto tiempo van a conservarse mis datos personales?
Nationale-Nederlanden y Sanitas tratarán los Datos Personales del Tomador y/o Asegurado y los conservarán por el tiempo que dure la relación contractual con el Tomador y/o Asegurado y/o hasta que expiren las obligaciones legales que resulten aplicables. En este sentido, puede ocurrir que el Tomador/Asegurado decida finalizar la relación contractual, pero Nationale-Nederlanden y Sanitas sigan necesitando tratar los Datos Personales para cumplir con algunas obligaciones legales, por lo que seguiremos tratándolos hasta que dichas obligaciones expiren.
Sin perjuicio de lo anterior, para aquellas finalidades que el Tomador/Asegurado haya consentido al tratamiento de sus Datos Personales o para las que exista la posibilidad de oponerse, Sanitas y Nationale Nederlanden dejarán de tratar, para esa finalidad en particular, los Datos Personales inmediatamente después de la retirada de consentimiento u ejercicio de oposición. A modo de ejemplo, si el Tomador/Asegurado retira su consentimiento para el envío de comunicaciones comerciales de productos y servicios distintos a aquellos contratados en virtud del contrato de seguro, Sanitas y Nationale-Nederlanden dejarán de tratar los Datos Personales para esa finalidad en concreto, pero los seguirá tratando y conservando en la medida en que sea necesario para prestar el servicio objeto del contrato.
Todo lo anterior se entiende sin perjuicio de la conservación posterior que resulte necesaria para la formulación, el ejercicio o la defensa de potenciales reclamaciones, para cumplir con obligaciones de conservación de documentación clínica, siempre que lo permitiese la legislación aplicable o para poner los Datos Personales a disposición de jueces y tribunales, el Ministerio Fiscal o las Administraciones Públicas. Durante este periodo adicional, Nationale-Nederlanden y Sanitas conservarán los Datos Personales de forma bloqueada. Esto quiere decir que en ningún caso utilizarán los Datos Personales bloqueados para ninguna de las finalidades iniciales, sino únicamente para los casos descritos en este párrafo y durante los periodos de prescripción de las acciones de responsabilidad que pudieran existir. Una vez finalizado el mencionado plazo, Nationale-Nederlanden y Sanitas se comprometen a cesar el tratamiento de todos los Datos Personales. No obstante, todo lo anterior, los Datos Personales podrán conservarse cuando resultase necesario durante periodos más largos siempre que se traten exclusivamente con fines de asistencia sanitaria, fines médicos, de investigación científica y/o estadística y atendiendo al caso concreto.
En el supuesto en el que el contrato de seguro no llegase a concluirse, y sin perjuicio de los consentimientos para tratamientos específicos que hubiera podido otorgar el Interesado, Nationale-Nederlanden y Sanitas conservarán sus Datos Personales durante un plazo máximo de diez (10) días, de conformidad con el Art. 99.9 de la LOSSEAR. En el caso de Sanitas sus Datos Personales serán conservados de forma posterior únicamente por parte de Sanitas, aplicando las medidas de bloqueo adecuadas, durante un período adicional de dos (2) años para fines de prevención del fraude así como para la formulación, el ejercicio o la defensa de potenciales reclamaciones o para poner los Datos Personales a disposición de jueces y tribunales, el Ministerio Fiscal o las Administraciones Públicas. Una vez finalizado el mencionado plazo, Sanitas se compromete a cesar el tratamiento de todos los Datos Personales.
VI. ¿A quién se van a comunicar mis Datos Personales, y quién tiene acceso a los mismos?
Una óptima prestación del servicio puede requerir que otros terceros prestadores de servicios de Nationale-Nederlanden y Sanitas accedan a los Datos Personales del Solicitante y/o Tomador/Asegurado como encargados del tratamiento. Estos encargados del tratamiento nos ayudan o dan soporte para la gestión, por ejemplo, de infraestructura tecnológica, “call center”, publicidad y comunicación, etc. Tanto Nationale-Nederlanden como Sanitas ha firmado acuerdos con los encargados del tratamiento para asegurar que éstos acceden a los Datos Personales cumpliendo con la normativa aplicable sobre protección de datos y cumplen con las medidas de seguridad que deben adoptar para protegerlos.
El Solicitante y/o Tomador/Asegurado entiende que algunos de dichos prestadores de servicios se pueden encontrar en países situados fuera del Espacio Económico Europeo o que no ofrecen un nivel de seguridad equivalente al español. Para asegurar que los Datos Personales se tratan con un nivel de protección equivalente al que ya existe, Nationale-Nederlanden y Sanitas, respectivamente, han adoptado las garantías apropiadas. Así, las transferencias internacionales se realizan al amparo de decisiones de adecuación de la Comisión Europea, al amparo de la autorización de la Agencia Española de Protección de Datos y/o están cubiertas por clausulas tipo u otras garantías adecuadas cumpliendo con las medidas de seguridad adecuadas. Puede consultar las transferencias internacionales en el apartado “Transferencias Internacionales de datos” en www.sanitas.es/RGPD. Para obtener una copia de dicha autorización, el Solicitante y/o Tomador/Asegurado puede ponerse en contacto con Sanitas por los medios establecidos en el apartado VII posterior.
Además de los accesos que terceros proveedores puedan tener a los Datos Personales en calidad de encargados de tratamiento, nacionales o internacionales, en el marco de la prestación de un servicio, Nationale-Nederlanden y Sanitas realizarán cesiones de Datos Personales a otras entidades ya sean dentro del Grupo o terceras entidades, tal y como se ha especificado en el apartado III.- ¿Con qué finalidad tratamos tus Datos Personales y cuál es la justificación legal para ello?.
Además de lo anterior, el Solicitante y/o Tomador/Asegurado entiende que Nationale-Nederlanden y Sanitas podrán realizar cesiones o comunicaciones de Datos Personales para atender sus obligaciones con las Administraciones Públicas, Dirección General de Seguros y Fondos de Pensiones, la Agencia Tributaria, en los casos que así se requiera de acuerdo con la legislación vigente en cada momento y en su caso, igualmente a otros órganos como Fuerzas y Cuerpos de Seguridad del Estado y a los órganos Judiciales.
Asimismo, el Solicitante y/o Tomador/Asegurado entienden que Nationale-Nederlanden y Sanitas puedan solicitar, requerir y compartir sus Datos Personales y de salud a los profesionales o centros sanitarios, hospitales y por otro lado, entre ellas como entidades coaseguradoras, así como con entidades con las que se mantenga relación de reaseguro o colaboración y por tanto entiende que será necesario que se faciliten recíprocamente sus Datos Personales, para la gestión del reaseguro, coaseguro, gestión de los programas integrales asistenciales, el mejor conocimiento y valoración de los riesgos a cubrir, para prevención del fraude, determinación de la asistencia sanitaria, abono a los prestadores sanitarios o reintegro al Asegurado de los gastos de asistencia sanitaria y para la atención de las reclamaciones presentadas por los propios Asegurados.
VII. ¿Qué derechos tengo en relación con el tratamiento de mis datos personales?
Los Interesados pueden ejercer en cualquier momento los siguientes derechos:
- Derecho de acceso o derecho a confirmar que se están tratando sus Datos Personales y, en caso afirmativo, obtener una copia de dichos datos e información completa sobre su tratamiento.
- Derecho de rectificación o derecho a corregir errores, modificar los datos inexactos o incompletos y garantizar la certeza de la información que es objeto de tratamiento.
- Derecho de supresión o derecho a solicitar la supresión de sus datos en caso de que el tratamiento sea ilícito o de que la finalidad que motivó su tratamiento o recogida hubiera desaparecido.
- Derecho de oposición o derecho a oponerse al tratamiento de sus datos cuando tenga por objeto el marketing directo o cuando deba cesar el tratamiento por motivos relacionados con su situación personal, salvo que se acredite un interés legítimo o sea necesario para el ejercicio o defensa de reclamaciones. En relación con la oposición al tratamiento con fines de marketing directo, los Interesados también pueden inscribirse en la Lista Robinson (www.listarobinson.es) para dejar de recibir impactos comerciales de cualquier empresa.
- Derecho a la limitación del tratamiento o derecho a solicitar la suspensión del tratamiento en caso de que este sea ilícito o de que la exactitud de los datos haya sido impugnada.
- Derecho a la portabilidad o derecho a obtener una copia de sus datos en un formato estructurado, de uso común y lectura mecánica, a efectos de su transmisión a otro responsable de tratamiento. Este derecho podrá ejercerlo exclusivamente el tomador del seguro.
- Derecho a obtener garantías en la toma de decisiones individuales automatizadas o derecho a requerir intervención humana, expresar su punto de vista y/o impugnar las decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles.
Los Interesados, y en su caso quien los represente, pueden ejercer estos derechos en cualquier momento, gratuitamente (salvo que la solicitud sea excesiva o infundada) mediante solicitud escrita y firmada, acompañada de copia de su DNI o documento equivalente que acredite su identidad, dirigida, de forma indistinta, tanto a Sanitas como a Nationale Nederlanden, a través de la vía de su elección de las indicadas a continuación:
Sanitas:
Calle Ribera del Loira nº 52, 28042, Madrid, España, Att. LOPD Seguros o, a través del portal “Mi Sanitas” (http://www.sanitas.es/misanitas/online/clientes/contacto/index.html). En el caso de representación, deberá probarse la misma mediante documento escrito y acompañando copia del DNI o documento equivalente que acredite la identidad del representado u otra documentación acreditativa que se indique en el apartado Derechos ARCO en www.sanitas.es/RGPD.
Nationale Nederlanden:
Por teléfono: al Servicio de Atención al cliente, disponible en el número de teléfono 900 300 066/ 91 602 46 00, en horario de oficina.
Por correo electrónico: dirigido a la dirección proteccion.datos@nnespana.es indicando en el asunto la referencia "Datos personales" o "Baja", en el caso de que pretendiera retirar su consentimiento.
Se podrá solicitar al interesado copia de su DNI u otro documento acreditativo de identidad, así como de su representado, para la gestión de cualquier ejercicio de derecho si resultase necesario para asegurar de que la persona que lo ejercita es la titular de los Datos Personales o el/la represente del titular de los Datos Personales y así, evitar que cualquier tercero pueda tener ningún tipo de control o conocimiento de los Datos Personales del Solicitante y/o Tomador/Asegurado.
Además de los anteriores derechos, el Solicitante y/o Tomador/Asegurado tendrá derecho a retirar el consentimiento otorgado en cualquier momento mediante el procedimiento antes descrito, sin que dicha retirada de consentimiento afecte a la licitud del tratamiento anterior a la retirada del mismo. Se podrán continuar tratando los Datos Personales del Solicitante y/o Tomador/Asegurado en la medida en que la ley aplicable lo permita. El Solicitante y/o Tomador/Asegurado puede obtener más información acerca de cada uno de los derechos mencionados en el presente apartado haciendo clic en Derechos ARCO en www.sanitas.es/RGPD.
También pueden contactar con el Delegado de Protección de Datos de cualesquiera de los corresponsables del tratamiento, en las direcciones de correo electrónico que se indican en el apartado II, para resolver cualquier duda relacionada con la tutela de sus derechos, y, en última instancia, acudir a la Agencia Española de Protección de Datos para solicitar la tutela de sus derechos y/o presentar una reclamación: www.aepd.es.
No obstante lo anterior, el Solicitante y/o Tomador/Asegurador que tiene a su disposición un sistema de resoluciones de conflicto interno en el que el Delegado de Protección de Datos adopta un rol activo como mediador tratando de gestionar de la manera más ágil posible, cualquier reclamación que el Solicitante y/o Tomador/Asegurado envíe a la dirección postal o de correo electrónica indicada en la cláusula. II.- ¿Quién es el responsable de tus datos personales? Por tanto, se anima al Solicitante y/o Tomador/Mediador a ponerse en contacto con los Delegados de Protección de Datos con carácter previo a presentar una reclamación ante la autoridad de control pertinente.
VIII.- Revocación de consentimiento para la recepción de comunicaciones comerciales.
Tal y como se ha mencionado en el apartado anterior, el Solicitante y/o Tomador/Asegurado tiene derecho a revocar en cualquier momento el consentimiento prestado para el envío de comunicaciones comerciales notificando a Sanitas y/ Nationale-Nederlanden que no desea seguir recibiendo las mismas. Para ello, el Solicitante y/o Tomador/Asegurado podrá o bien revocar su consentimiento en la forma descrita en el apartado anterior o bien pinchar en el enlace incluido en cada comunicación comercial cancelando, por tanto, el envío de comunicaciones comerciales electrónicas.
IX.- Menores de edad.
Con carácter general, solamente se tratarán los Datos Personales de menores de dieciocho años cuando sus padres o tutores legales hayan prestado su consentimiento para dicho tratamiento, sea necesario para la ejecución del contrato de seguro o para el cumplimiento de una obligación legal y/o para la satisfacción de un interés legítimo de Nationale-Nederlanden y/o de Sanitas. No obstante, de acuerdo con la normativa vigente, los mayores de 14 años (o aquella edad que pueda fijarse legalmente a estos efectos) tendrán derecho de acceso a su propia información médica y aquellos derechos que les reconozca la ley.
X.- Modificación de la Política de Privacidad.
Se podrá modificar esta Política de Privacidad de acuerdo con la legislación aplicable en cada momento. En todo caso, cualquier modificación de la Política de Privacidad le será debidamente notificada al Solicitante y/o Tomador/Asegurado para que quede informado de los cambios realizados en el tratamiento de sus Datos Personales y, en caso de que la normativa aplicable así lo exija, el Solicitante y/o Tomador/Asegurado pueda otorgar su consentimiento.